Εξήγηση: Γιατί το WhatsApp κρυπτογραφεί αντίγραφα ασφαλείας και πώς αυτό θα επηρεάσει τους χρήστες
Η κίνηση θεωρείται ως ένα βήμα προς το κλείσιμο ενός κενού που επέτρεπε στις συνομιλίες των χρηστών να είναι εκτός του πεδίου εφαρμογής της κρυπτογράφησης και επομένως θα μπορούσαν να έχουν πρόσβαση από τρίτο μέρος, επηρεάζοντας το απόρρητο του χρήστη.

Η πλατφόρμα μηνυμάτων WhatsApp που ανήκει στο Facebook παρουσίασε κρυπτογράφηση από άκρο σε άκρο για αντίγραφα ασφαλείας των συνομιλιών που λαμβάνουν οι χρήστες του σε υπηρεσίες cloud, όπως το Google Drive ή το iCloud της Apple. Η κίνηση θεωρείται ως ένα βήμα προς το κλείσιμο ενός κενού που επέτρεπε στις συνομιλίες των χρηστών να είναι εκτός του πεδίου εφαρμογής της κρυπτογράφησης και επομένως θα μπορούσαν να έχουν πρόσβαση από τρίτο μέρος, επηρεάζοντας το απόρρητο του χρήστη. Η WhatsApp είπε ότι εργάζεται για την κυκλοφορία αυτής της δυνατότητας εδώ και χρόνια και θα κυκλοφορήσει μέχρι το τέλος αυτού του έτους.
Ποια είναι η ανάγκη για τα αντίγραφα ασφαλείας να είναι κρυπτογραφημένα από άκρο σε άκρο;
Πολλοί χρήστες του WhatsApp λαμβάνουν αντίγραφα ασφαλείας των συνομιλιών τους, οι οποίες περιλαμβάνουν μηνύματα κειμένου, φωτογραφίες, βίντεο και έγγραφα που μοιράζονται στην πλατφόρμα ανταλλαγής μηνυμάτων. Το περιεχόμενο των συνομιλιών μηνυμάτων είναι πολύτιμο για τους χρήστες του WhatsApp και το WhatsApp προσφέρει μια δυνατότητα δημιουργίας αντιγράφων ασφαλείας εντός εφαρμογής για την προστασία του περιεχομένου σε περίπτωση απώλειας ή κλοπής της συσκευής ενός χρήστη. και για να επιτρέψει τη μεταφορά του ιστορικού συνομιλιών τους σε μια νέα συσκευή, το WhatsApp σημείωσε σε μια λευκή βίβλο ασφαλείας για κρυπτογραφημένα αντίγραφα ασφαλείας. Ενώ η υπηρεσία συνομιλίας του WhatsApp είναι κρυπτογραφημένη από άκρο σε άκρο, εξαρτιόταν από συνεργάτες cloud όπως το Google Drive ή το iCloud για την αποθήκευση αντιγράφων ασφαλείας των δεδομένων WhatsApp. Η εταιρεία είχε πει νωρίτερα ότι μόλις οι συνομιλίες ανέβηκαν στο Google Drive ή στο iCloud, ήταν εκτός του καναλιού κρυπτογράφησης και δεν ήταν πλέον ιδιωτικές. Σε αρκετές περιπτώσεις, οπλισμένες με ένταλμα, οι υπηρεσίες επιβολής του νόμου σε όλο τον κόσμο μπόρεσαν να αποκτήσουν πρόσβαση στις συνομιλίες WhatsApp μέσω αντιγράφων ασφαλείας που είναι αποθηκευμένα σε αυτές τις υπηρεσίες cloud.
Τι πρέπει να κάνει ένας χρήστης για να κρυπτογραφήσει τα αντίγραφα ασφαλείας των συνομιλιών του στο WhatsApp;
emma chamberlain καθαρή αξία
Μόλις κυκλοφορήσει η υπηρεσία αργότερα αυτό το έτος, οι χρήστες θα έχουν την επιλογή να ενεργοποιήσουν την κρυπτογράφηση για τα αντίγραφα ασφαλείας τους. Θα υπάρχει πάντα η επιλογή να μην δημιουργούνται αντίγραφα ασφαλείας των συνομιλιών για να διασφαλιστεί ότι οι συνομιλίες δεν θα βγουν ποτέ από την υποδομή του WhatsApp. Μόλις ένας χρήστης αποφασίσει να κρυπτογραφήσει το αντίγραφο ασφαλείας, θα δημιουργηθεί ένα κλειδί 64 ψηφίων — αυτό το κλειδί θα είναι απαραίτητο για την επαναφορά του αντιγράφου ασφαλείας σε μεταγενέστερο χρονικό σημείο. Εδώ, ο χρήστης θα έχει δύο επιλογές — είτε μπορεί να αποθηκεύσει ο ίδιος το κλειδί 64 ψηφίων για ασφαλή φύλαξη είτε να χρησιμοποιήσει το νέο Backup Key Vault που βασίζεται σε μονάδα ασφαλείας υλικού του WhatsApp για να αποθηκεύσει το κλειδί του με έναν κωδικό πρόσβασης που μπορεί να δημιουργήσει. Είναι σημαντικό να σημειωθεί ότι σε περίπτωση που χαθεί ο κωδικός πρόσβασης, το κλειδί 64 ψηφίων ή η συσκευή μέσω της οποίας δημιουργήθηκε το κλειδί πριν αποκρυπτογραφηθεί το αντίγραφο ασφαλείας της κρυπτογραφημένης συνομιλίας, ο χρήστης θα χάσει την πρόσβαση στο αντίγραφο ασφαλείας. Η κρυπτογράφηση του αντιγράφου ασφαλείας θα γίνει πριν μεταφορτωθεί σε μία από τις δύο υπηρεσίες cloud και θα παραμείνει εκεί ως κρυπτογραφημένο αρχείο που θα είναι προσβάσιμο μόνο με τη χρήση του κλειδιού 64 ψηφίων. Όταν κάποιος θέλει να ανακτήσει τα αντίγραφα ασφαλείας του, εισάγει τον κωδικό πρόσβασής του, ο οποίος είναι κρυπτογραφημένος και στη συνέχεια επαληθεύεται από το Backup Key Vault. Μόλις επαληθευτεί ο κωδικός πρόσβασης, το Backup Key Vault θα στείλει το κλειδί κρυπτογράφησης πίσω στον πελάτη WhatsApp. Με το κλειδί στο χέρι, ο πελάτης WhatsApp μπορεί στη συνέχεια να αποκρυπτογραφήσει τα αντίγραφα ασφαλείας. Εναλλακτικά, εάν ένας χρήστης έχει επιλέξει να χρησιμοποιήσει μόνο το κλειδί 64 ψηφίων, θα πρέπει να εισαγάγει ο ίδιος το κλειδί χειροκίνητα για να αποκρυπτογραφήσει και να αποκτήσει πρόσβαση στα αντίγραφα ασφαλείας του.
Πως λειτουργεί αυτό?
Στη λευκή του βίβλο ασφαλείας, η WhatsApp συνέκρινε το σύστημα με ένα θησαυροφυλάκιο που προσφέρουν οι τράπεζες, όπου ένα κλειδί σε ένα θησαυροφυλάκιο παρέχεται στον πελάτη για να διασφαλιστεί ότι κανείς από την τράπεζα δεν μπορεί μόνος του να ανοίξει το θησαυροφυλάκιο χωρίς πρόσβαση στο κλειδί. δίνεται στον πελάτη. Με την εισαγωγή των κρυπτογραφημένων αντιγράφων ασφαλείας από άκρο σε άκρο, η WhatsApp δημιούργησε ένα Backup Key Vault που βασίζεται σε HSM (Hardware Security Module) για την ασφαλή αποθήκευση κλειδιών κρυπτογράφησης ανά χρήστη για αντίγραφα ασφαλείας χρήστη σε αποθηκευτικό χώρο ανθεκτικό σε παραβιάσεις, διασφαλίζοντας έτσι ισχυρότερη ασφάλεια των χρηστών. ιστορικό μηνυμάτων, είπε η εταιρεία. Το θησαυροφυλάκιο που βασίζεται σε HSM είναι ένα ψηφιακό ισοδύναμο μιας φυσικής θυρίδας, που βρίσκεται σε έναν από τους διακομιστές του WhatsApp και περιέχει το κλειδί για το κρυπτογραφημένο αντίγραφο ασφαλείας. Για να διασφαλίσει την ανθεκτικότητα, η WhatsApp είπε ότι θα αναπτύξει αυτό το θησαυροφυλάκιο σε πέντε τοποθεσίες κέντρων δεδομένων.
Ένα σημαντικό σημείο που πρέπει να σημειωθεί είναι ότι η κρυπτογράφηση για αντίγραφα ασφαλείας παρέχεται μόνο για διαδικτυακές υπηρεσίες cloud. Επί του παρόντος, τα κρυπτογραφημένα αντίγραφα ασφαλείας από άκρο σε άκρο υποστηρίζονται μόνο στην κύρια συσκευή του χρήστη. Επιπλέον, συνιστούμε στους χρήστες που συμμετέχουν σε κρυπτογραφημένα αντίγραφα ασφαλείας από άκρο σε άκρο να αποεπιλέγουν επίσης το WhatsApp από τις εφαρμογές που περιλαμβάνονται στα αντίγραφα ασφαλείας σε επίπεδο συσκευής Θα ενημερώσουμε τους χρήστες για την ανάγκη να το κάνουν αυτό όταν δημιουργήσουν το κρυπτογραφημένο αντίγραφο ασφαλείας από άκρο σε άκρο στο WhatsApp, σημείωσε η εταιρεία.
Ποιος θα μπορούσε να είναι ο αντίκτυπος αυτού του χαρακτηριστικού;
Σε μια σειρά από tweets, ανακοινώνοντας τη νέα δυνατότητα, ο επικεφαλής του WhatsApp στο Facebook Will Cathcart είπε: Φυσικά, όποτε οι τεχνολόγοι προωθούν την ασφάλεια, ορισμένοι θα ισχυριστούν ότι η προσφορά μεγαλύτερης ιδιωτικότητας είναι κακή εάν δυσκολεύει τις κυβερνήσεις να έχουν πρόσβαση σε αυτές τις πληροφορίες. Πιστεύουμε ότι οι ελεύθερες κοινωνίες χρειάζονται την καλύτερη ασφάλεια για την προστασία των ανθρώπων. Δισεκατομμύρια άνθρωποι έχουν τώρα ευαίσθητες ψηφιακές πληροφορίες - όπως τα προσωπικά τους μηνύματα - και αυτές οι πληροφορίες διατρέχουν αυξανόμενο κίνδυνο κλοπής από χάκερ, εγκληματίες, ακόμη και από τα ίδια τα εχθρικά κράτη. Οι κυβερνήσεις σε όλο τον κόσμο, συμπεριλαμβανομένης της Ινδίας, αναζητούν μια κερκόπορτα σε κρυπτογραφημένες υπηρεσίες ανταλλαγής μηνυμάτων όπως το WhatsApp. Στους Κανόνες Πληροφορικής που ανακοινώθηκαν νωρίτερα αυτό το έτος, η ινδική κυβέρνηση έδωσε εντολή σε σημαντικούς μεσάζοντες μέσων κοινωνικής δικτύωσης (αυτοί με περισσότερους από 50 χιλιάδες χρήστες) να εντοπίσουν τον δημιουργό ενός μηνύματος που θεωρείται παράνομο. Η δυνατότητα κρυπτογράφησης των αντιγράφων ασφαλείας θα μπορούσε να προκαλέσει μια απώθηση από τις κυβερνήσεις. …απέχουμε πολύ από τη συναίνεση σε αυτό. Ορισμένες κυβερνήσεις συνεχίζουν να προτείνουν τη χρήση των εξουσιών τους για να απαιτήσουν από τις εταιρείες να προσφέρουν ασθενέστερη ασφάλεια. Πιστεύουμε ότι αυτό είναι αντίστροφο: θα πρέπει να απαιτήσουμε περισσότερη ασφάλεια από τις εταιρείες για τις ευαίσθητες πληροφορίες των ανθρώπων, όχι λιγότερη, έγραψε η Cathcart.
Μοιράσου Το Με Τους Φίλους Σου: